PHP 4.4.7于2007年5月3日正式发布。
【变更日志】
修复了 MOPB-33-2007(PHP mail() 消息 ASCIIZ 字节截断)。
修复了 MOPB-32-2007(session_decode() 内的双重免费)。
修复了 MOPB-26-2007(mb_parse_str() 可用于激活 register_globals)。
修复了 MOPB-24-2007(修复了 array_user_key_compare() 中未分配的内存访问/双重释放)。
修复了 MOPB-22-2007(PHP session_regenerate_id() Double Free 漏洞)。
修复了 MOPB-21-2007(compress.bzip2 包装器内的 open_basedir/safe_mode 绕过)。
修复了 MOPB-8-2007(phpinfo() 中的 XSS)。
修复了 CVE-2007-1001(GD wbmp 与无效图像大小一起使用)。
修复了 CVE-2007-0455(gdImageStringFTEx 中的缓冲区溢出,由 imagettf 函数使用)。
修复了错误#41252(在没有先调用 mcrypt_generic_init 的情况下调用 mcrypt_generic 崩溃)。
修复了错误#40998(长会话数组键被截断)。
修复了错误#40915(addcslashes 二进制输入的意外行为)。
修复了错误#40831(cURL 扩展不清理重用句柄的缓冲区)。
修复了错误#40747(当 save_path 超出 open_basedir 时会话中可能崩溃)。
修复了错误#38236(二进制数据在 multipart/formdata POST 上损坏)。
修复了使用大角度时 imagearc 中 CPU 使用量巨大的问题(libgd 错误 #74)。
修复了 ftp_putcmd() 中的 CRLF 注入。
您已成功复制微信号
leishi010
打开微信添加好友?
确定